本帖最后由 susummer 于 2024-3-14 23:14 编辑
现在安全评估经常碰到国内很多软硬件一体的安全设备,管理IP地址被绿盟等安全评估出SSH漏洞等,可以采用下面方法做源地址限制,这样规避安全风险。 #启动SSH服务systemctl enable sshd.service
#查看SSH的运行状态 systemctl status sshd.service
#查看并编辑SSH的配置文件 cat /etc/ssh/sshd_configvi /etc/ssh/sshd_config
#定义多个IP地址可以以任意账号通过SSH登录 AllowUsers *@127.0.0.1 *@141.X.X.27 *@141.X.X.28 *@141.X.X.114 *@141.X.X.111
#重启SSH服务 systemctl restart sshd.service |